与ZoomEye功能类似的搜索引擎

1.

Onyphe:面向网络安全专业人士的数据搜索引擎,汇集了多个来源的数据,包括开放端口、漏洞、情报和暗网活动等。

8ee3d3ce496a493b8eb8b34f848e26e4.jpg 

 Shodan:被称为“物联网的搜索引擎”,专注于扫描和索引连接到互联网的各种设备,如智能家居设备、工业控制系统、摄像头、数据库等。

 f12ae313b3a4422c8406f4ebdb5d5152.jpg

 

Censys:提供全球互联网设备的可视化视图,帮助用户了解网络的整体安全状况。

 f8a91349001d4e73916f92f0d5094ad9.jpg

 

2.对子域名进行收集:

被动收集方法搜索引擎查询:

使用搜索引擎的特定搜索操作符(如 site:)来查找与目标域名相关的信息。

网络空间测绘引擎:利用如Shodan、ZoomEye等网络空间搜索引擎来发现目标域名的相关信息。

证书透明度查询:通过查询TLS证书透明度日志来发现包含目标域名的证书信息。

第三方DNS服务:利用第三方DNS服务提供商的数据来发现子域名。

主动收集方法:

字典枚举:使用预先准备的子域名字典对目标域名进行枚举尝试。

DNS区域传输漏洞:利用DNS服务器配置错误,通过区域传输(AXFR)请求获取整个DNS区域的记录。

DNS响应分析:分析DNS服务器的响应,寻找子域名线索

子域名收集具体步骤和示例使用搜索引擎:

在Google或Baidu中使用 site: 操作符结合目标域名进行搜索,以发现已被索引的子域名。

网络空间测绘引擎:在Shodan、ZoomEye等平台中输入目标域名,搜索相关的网络设备和服务。

证书透明度查询:访问crt.sh等网站,输入目标域名,查找相关的TLS证书信息。

字典枚举工具:使用如Sublist3r、OneForAll等工具,对目标域名进行自动化的子域名枚举。

DNS响应分析:使用工具如nmap的DNS枚举脚本来分析目标域名的DNS响应,发现子域名。

 

参考:

https://blog.csdn.net/weixin_54055099/article/details/126599989https://blog.csdn.net/qq_32947907/article/details/135654526

https://zhuanlan.zhihu.com/p/715670060?utm_id=0

 

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值